资讯
China-linked hackers backdoored executives' laptops via USB, exploiting a fix companies had but weren't using
📋总体概括
CrowdStrike在2026威胁狩猎报告中披露,被其追踪为OVERCAST PANDA的中国国家级黑客组织,今年春天在海南岛一场农业行业会议期间入侵高管笔记本电脑——手法并非钓鱼或网络攻击,而是物理潜入酒店客房,趁高管晚餐时用U盘启动电脑,直接写入名为FlowCloud的后门。调查显示入侵者约晚8点进入第一间房,9点57分进入第二间房,全程无网络连接。该攻击利用了企业已有但未启用的安全防护功能,凸显物理接近攻击的隐蔽性。
⚡关键信息
- ▸CrowdStrike 2026威胁狩猎报告披露中国关联组织OVERCAST PANDA的USB物理植入行动
- ▸攻击发生在海南岛农业行业会议期间,目标是高管笔记本电脑
- ▸手法为潜入酒店客房、U盘启动电脑,绕过钓鱼和网络入侵路径
- ▸后门FlowCloud被直接写入硬盘,全程无网络流量,极难检测
- ▸时间线清晰:晚8点入侵第一间房,9点57分入侵第二间房
🔥犀利点评
最讽刺的不是黑客有多高明,而是企业早就买好了防线却懒得打开。物理接近攻击是最古老的手法,也是最有效的——因为所有安全预算都堆在网络边界上,没人防酒店房门。当中国关联组织已经精准掌握会议日程和房间号时,防御方的情报短板暴露无遗。事后请记住:BitLocker没开启的笔记本,就是插上U盘就能拿走的靶子。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 VentureBeat 阅读全文 →